Como Um Aplicativo Malicioso Entrou Na App Store

Como Um Aplicativo Malicioso Entrou Na App Store
Como Um Aplicativo Malicioso Entrou Na App Store
Anonim

Um vírus foi detectado na App Store e no Google Play, que é um bot de spam projetado para smartphones. O código malicioso foi descoberto pelos serviços especializados da operadora móvel Megafon e por jornalistas da AppleInsider.ru.

Como um aplicativo malicioso entrou na App Store
Como um aplicativo malicioso entrou na App Store

As vítimas do aplicativo malicioso eram proprietários de iPhones e dispositivos Android. O próprio vírus está contido no aplicativo Find and Call. De acordo com a anotação, o programa deve ajudar os usuários a fazer ligações gratuitas do celular para redes sociais, Skype, etc.

A palavra grátis atraiu pessoas que não encontraram fraude em tecnologia da informação. Depois de lançar o programa perigoso, o catálogo de endereços foi totalmente copiado e, em seguida, as informações foram enviadas para o servidor dos desenvolvedores do vírus. Em seguida, foi enviado SMS para todos os telefones copiados da agenda com o seguinte conteúdo: "Agora estou aqui e é mais fácil ligar pelo aplicativo (link) de graça." Um número de telefone válido foi confirmado na linha "Remetente".

Não é possível estimar a escala da fraude. Cerca de 2,5 mil mensagens foram enviadas para quase oitocentos números. Esses são os dados do "Megafon" na região da capital. Os usuários que seguiram o link também passaram a fazer parte da rede de spam, infectando seus telefones celulares com um vírus.

Alguma incerteza também é causada pelo fato de os desenvolvedores do programa terem sido identificados. No entanto, eles negam seu envolvimento na criação da rede de spam. Segundo eles, tudo o que aconteceu é resultado de uma falha técnica da versão beta do aplicativo. Além disso, o SMS é enviado não às custas do usuário enganado, mas do equipamento dos autores do programa. Formalmente, um aplicativo perigoso nem pode ser chamado de vírus, pois o aplicativo obtém acesso ao catálogo de endereços com a permissão do usuário. Além disso, se você inserir seus próprios dados para e-mail, redes sociais e PayPal, poderá perder suas contas ou disponibilizá-las para o aplicativo.

O link é bloqueado pela maioria das operadoras, porém, o programa ainda está disponível na App Store e Google Play.

Recomendado: